Τεχνολογία

Εντοπίστηκε κενό ασφαλείας στην υπηρεσία MEGA!

Ερευνητής ασφάλειας εντόπισε ευπάθεια στη νέα υπηρεσία cloud MEGA, που επιτρέπει την υποκλοπή των κωδικών πρόσβασης των χρηστών.

Ο Steve Thomas, ειδικός στην κρυπτογράφηση, εργάζεται πάνω στον σχεδιασμό  ενός εργαλείου hacking με την ονομασία “MegaCracker”.  
 
Το MegaCracker έχει την δυνατότητα να αποκρυπτογραφεί hashes, που είναι ενσωματωμένα στα confirmation links, τα οποία αποστέλλονται στους χρήστες για επιβεβαίωση της εγγραφής τους στην υπηρεσία.
 
Τμήμα του κωδικού πρόσβασης των χρηστών εμπεριέχεται με την μορφή hash στον κώδικα επιβεβαίωσης.
 
Ο Thomas, o οποίος δεν έχει ολοκληρώσει ακόμα το εργαλείο, δεν αποκαλύπτει το μέγεθος της απειλής. Τα μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν τα link επιβεβαίωσης θα πρέπει να υποκλαπούν, προκειμένου οι κωδικοί πρόσβασης να παραβιαστούν με επιτυχία.
 
Διαβάστε περισσότερα στο Secnews.gr
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο